SSAS:为不同角色配置专属维度权限,不涉及事实表
AdventureWorks Cube维度集级角色权限实现方案
可行性确认
完全可以实现你要求的维度集级角色权限限制,无需依赖度量组的维度安全配置,直接通过SSAS的纯维度权限设置即可达成需求。
具体配置步骤
- 在SQL Server Data Tools(SSDT)中打开你的AdventureWorks Cube项目,找到角色节点。
- 编辑Role 1(Users_Regional):
- 切换到维度选项卡,依次选中SET 1中的维度(Reseller、Reseller Sales、Territory、Currency、Customer),将权限设置为读取。
- 选中SET 2中的维度(Date、Product、Promotion),将权限设置为无。
- 编辑Role 2(Users_Customer):
- 切换到维度选项卡,依次选中SET 2中的维度,将权限设置为读取。
- 选中SET 1中的维度,将权限设置为无。
- 保存并部署Cube项目,权限会自动生效。
权限验证逻辑
- 仅属于Role 1的用户:只能看到SET 1的维度,SET 2维度完全不可见。
- 仅属于Role 2的用户:只能看到SET 2的维度,SET 1维度完全不可见。
- 同时属于两个角色的用户:所有维度均可见,符合需求。
替代/优化方案
如果后续维度分组有扩展需求,可以考虑将两组维度分别绑定到独立的度量组,但这种方式会增加Cube维护成本。相比之下,直接配置纯维度权限是更轻量、贴合当前需求的方案。
内容的提问来源于stack exchange,提问作者Prerna
相关产品推荐
相关产品推荐

